Gortha
Captain
- Registriert
- Jan. 2017
- Beiträge
- 3.821
Also im Artilel steht folgendes:Termy schrieb:Nein, hier geht es um die Quellen-TKÜ, sprich ein lokaler Trojaner, der deine Kommunikation noch vor SSL un allem abfischt.
Und du kannst noch so sehr aufpassen, wenn du Windows, Android oder sonstwas mit automatischem Update nutzt und dir per MITM beim ISP ein fake Updateserver untergeschoben wird, dann installiert dir Win den Trojaner vollautomatisch und manipuliert bei der Gelegenheit noch gleich die Signaturen vom AV (theoretisch, ob die deutsche Polizei technisch so kompetent ist lässt sich schwer beurteilen). Selbst bei manuellem Update unter z.b. Linux wird es heikel, wenn man nicht immer aufpasst, wann signaturen aktualisiert werden usw...
Das ganze hat also in dem Fall ausnahmsweise nicht unbedingt was mit "betrifft eh nur DAUs die überall draufklicken" zu tun.
Das soll in der Praxis erfolgen, indem die Daten über einen Server der Sicherheitsbehörden laufen. Somit wird also ein „Geheimdienst-Proxy“ heimlich zwischengeschaltet, um Geräte von Betroffenen zu infizieren. Bis dato war es stets nötig, dass Sicherheitsbehörden einen physischen Zugriff auf das jeweilige Gerät erhalten.
Klingt für mich erstmal nach MITM und SSL aufbrechen wie es fiddler z.B. macht.
Abgesehen davon dass ich keine AutoUpdates mache, egal welches BS, ist es nicht so einfach wie du dir das vorstellst.
Da müsste Microsoft schon mitmachen. Patche werden afaik auf Quersummen geprüft und der Updateserver wird auf Zertifikate überprüft. Dann ist der Traffic auch noch SSL Verschlüsselt, d.h. ein injezieren einer anderen Patchdatei in den Datenstrom ist auch nicht mal eben möglich. Wie will eine Bundesbehörde oder ein ISP das machen, ohne das Microdoof da mit im Boot ist? Ich habe jetzt wahrscheinlich noch nichtmal alle Sicherheitsmechanismes aufgezählt, die bei MS BS Updater Updates oder via WSUS zum tragen kommen.
Bei Linux halte ich das ganze für noch unwahrscheinlicher.
Alles ist irgendwie möglich, aber immer im Rahmen des Machbaren und im Rahmen der Mitspieler.
Zuletzt bearbeitet: